Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » PCI DSS » PCI-DSS-Regeln

PCI-DSS-Regeln

Die PCI-DSS-Regeln sind globale Sicherheitsstandards für alle Organisationen, die mit Karteninhaberdaten arbeiten, um Sicherheitsvorfälle, Datendiebstahl und Datenschutzverletzungen im Zahlungsverkehr zu reduzieren. 

Hier sind die 12 PCI-Compliance-Anforderungen bzw. -Regeln, die Sie kennen müssen:

  • Installieren und warten Sie eine Firewall, um Netzwerkverbindungen zu sichern.
  • Ändern Sie die vom Anbieter vorgegebenen Standardpasswörter und Sicherheitseinstellungen.
  • Schützen Sie gespeicherte Karteninhaberdaten durch Richtlinien zur Datenlöschung.
  • Verschlüsseln Sie Karteninhaberdaten bei der Übertragung über öffentliche Netzwerke.
  • Verwenden Sie Antivirensoftware und halten Sie diese stets auf dem neuesten Stand.
  • Entwicklung von Sicherheitssystemen und -prozessen zur Behebung von Schwachstellen
  • Beschränken Sie den Zugriff auf Karteninhaberdaten basierend auf Rollen und Berechtigungen.
  • Weisen Sie Benutzerkennungen für den Computerzugriff zu und implementieren Sie Authentifizierungsmaßnahmen.
  • Beschränken Sie den physischen Zugriff auf Karteninhaberdaten mithilfe von Überwachungstools.
  • Netzwerk- und Datenzugriffe verfolgen und überwachen sowie Prüfprotokolle führen
  • Systeme und Prozesse, einschließlich drahtloser Zugangspunkte, sollten regelmäßig getestet werden.
  • Erstellen Sie eine Informationssicherheitsrichtlinie, die die Regeln und Verantwortlichkeiten für die Technologienutzung festlegt.

Zusätzliche Lektüre

ISO 27001-Zertifizierung: Ein vollständiger Leitfaden zu Prozess, Kosten und Nutzen im Jahr 2026

Kurz gesagt: Die ISO 27001-Zertifizierung kostet im ersten Jahr für Erstanwärter zwischen 10,000 und über 50,000 US-Dollar. Die Kosten hängen von der Unternehmensgröße, dem Umfang und dem Implementierungsansatz ab. In den Jahren zwei und drei fallen jährlich Überwachungsaudits zwischen 3,000 und 7,500 US-Dollar an. Der Prozess umfasst neun Schritte: Planung, Definition des ISMS-Umfangs, Risikobewertung, Aufbau eines Sicherheitsrahmens, Implementierung von Kontrollen, Evaluierung…

HIPAA vs. SOC 2: Wichtigste Regeln, Anwendungsbereich und Schritte zur Einhaltung der Vorschriften

Kurz gesagt: HIPAA ist eine gesetzliche Vorgabe für den Umgang mit geschützten Gesundheitsdaten (PHI); SOC 2 ist ein freiwilliger Prüfbericht. HIPAA ist für Gesundheitsdaten erforderlich, SOC 2 hingegen nur, wenn Kunden einen Kontrollnachweis verlangen. Der Artikel vergleicht Geltungsbereich, Regeln, Flexibilität, Durchsetzung, Sicherheitskontrollen und wann beides benötigt wird. Ihr Team verfügt bereits über einen SOC-2-Bericht. Für…

SOC-Audits: Ein vollständiger Überblick über Arten, Komponenten und Prozesse 

Wenn es um den Schutz Ihres Unternehmens geht, ist ein SOC-Audit Ihre Geheimwaffe. Es reicht nicht mehr aus, sich auf Cloud-Dienste und Drittanbieter zu verlassen, ohne über lückenlose Sicherheitsvorkehrungen zu verfügen. Angesichts der steigenden Anforderungen an den Datenschutz sind SOC-Audits zu einem unverzichtbaren Instrument geworden, um nicht nur die gesetzlichen Vorgaben zu erfüllen, sondern auch Vertrauen aufzubauen.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.